操作场景
堡垒机支持进行告警设置,当满足告警条件时,系统会依据您的告警相关配置进行风险告警信息的推送。
操作步骤
1. 登录 运维安全中心(堡垒机)控制台。
2. 在左侧导航栏中,选择系统设置 > 告警设置。
3. 在告警设置页面,选择需要开启告警的风险内容,配置操作告警和账号告警。开启后,系统将在指定时间触发账户到期提醒。
配置项 | 说明 |
告警聚合开关 | 默认开启; 开启后,若相同类型的告警数量超过您配置的实时告警数,则进行聚合告警。 |
实时告警数量 | 默认3,可选1-60。 |
告警时间 | 默认全天告警。 可选择某个时间段进行告警。 |
告警开关 | 默认关闭。 开启后,当满足告警条件时,将触发告警。 |
风险类型 | Linux 命令拦截:触发 Linux 命令拦截时发送告警。 MySQL 命令拦截:触发 MySQL 命令拦截时发送告警。 文件传输拦截:触发文件传输拦截时发送告警。 用户账户到期提醒:当用户有效期不足所设置的时间时进行告警。 |